新聞

當心了!駭客能從你打字敲鍵盤的聲音竊取帳密、個資

過去我們都知道駭客最常利用釣魚網站、擷取傳輸的明碼、甚至是暴力破解的方式來竊取個資的帳號、密碼,但是國外的團隊最近發現一種新型態的帳號、密碼竊取方式,可以利用你打字時所發出的鍵盤聲音,破解你的帳號密碼。

利用 AI 分析敲擊聲音破解你的帳號密碼

最近,英國的研究人員 Joshua Harrison, Ehsan Toreini, Maryam Mehrnezhad 發表了一篇論文,裡面提到只要透過「鍵盤打字的聲音」,就能分辨出使用者輸入了什麼字,而且準確率高達 95%。

首先,研究人員利用 MacBook Pro 的 36 個按鍵,並且各敲擊 25 次,透過 iPhone 13 mini 及 Zoom、Skype 錄下每次按下按鍵所產生的聲音。

接著把敲擊的聲音產生出波形圖,利用視覺化的方式辨別每一個按鍵敲擊時聲音的差異,並透過圖像分析程式 CoAtNet 執行特定的 AI 訓練步驟。

再來,研究員假設駭客已經駭進了你與他人的聊天會議中,並且錄製下你們聊天的內容,把錄製的內容丟到 AI 中進行分析。

分析程式會擷取內容中打字的聲音,並且利用 AI 訓練的分析資料,生成你到底按了哪些按鍵的結果。

簡單來說,就是透過聲音的差異,反推出你按了哪幾個按鍵,這樣就可以拼出你的帳號密碼。

準確率高達 92% 至 95%

雖然說實驗的結果並非 100% 準確,但是準確率已經達到 92% 到 95% 之間,而且就算中途有語音聊天的聲音,訓練程式依然可以順利、準確的辨識出鍵盤的敲擊聲音。

根據實驗的結果:

  • 利用 iPhone 13 mini 錄音所產出的敲擊分析準確率達 95%
  • 利用 Zoom 搭配 MacBook 麥克風錄音產出的敲擊分析準確率為 93%
  • 利用 Skype 搭配 MacBook麥克風錄音產出的敲擊分析準確率為 91.7%

如何避免敲擊按鍵的聲音被解碼成帳密?

研究團隊也指出,就算在靜音鍵盤上敲擊,這類的攻擊型態還是有效。

如果想要避免的話:

  1. 不要在通話中敲擊個人資料或帳號密碼
  2. 更改打字風個(但我個人覺得這有點難)
  3. 輸入個資或帳號密碼時關閉麥克風

我覺得第三個作法是比較有效的,但是如果駭客是從外部錄音的話,關閉通訊軟體的麥克風可能就沒什麼效用。

延伸閱讀》

如果想知道更多關於 Apple 的消息、教學、小技巧或是科技新知,一定要點擊以下任一 LOGO,追蹤我們的 Facebook 粉絲團、訂閱 IG、YouTube 以及 Telegram。

        

Recent Posts

AirPods 4 主動降噪款 10 大心得分享:好小、好強、好方便!前所未有的聆聽體驗

今年的秋季發表會焦點產品除了 iPhone 16 系列外,全新的 AirPods 4 同樣也受到大家關注;大家一定也很好奇這個首次加入主動降噪功能的半入耳式耳機...

1 小時 ago

統一發票9、10月號碼開獎:發票兌獎、開獎、領獎懶人包 2024(113年) 版

今天(11/25)是統一發票九、十月開獎的日子!統一發票一樣準時開獎,大家可以拿出累積的發票準備兌 2024 年 9、10 月的發票獎號囉!本站先前介紹過不少發...

2 小時 ago

【2024 好市多黑色購物週】11/25 登場!黑五優惠商品電子鎖、電視、冰箱一次整理

2024 好市多黑色購物節今天(11/25)正式登場!今年好市多黑色購物週優惠時間為期 7 天,與去年少相同,所以大家如果想要利用好市多黑色購物週入手優惠商品的...

3 小時 ago

星巴克買一送一!歡慶中華隊奪冠,限時兩天大杯以上飲品買一送一!

星巴克在今明兩天推出好友分享日買一送一活動,而且這次不是指定品項買一送一,而是任選飲品大杯以上就買一送一喔!千萬不要錯過了!讓我們一起歡慶中華隊奪下 12 強賽...

3 小時 ago

中華隊 12 強奪冠!四大超商咖啡、手搖飲、虎航機票、全台買一送一優惠總整理

在世界棒球 12 強冠軍賽中,台灣隊以 4:0 擊敗日本,成功奪得冠軍,舉國歡騰之餘,各大超商、手搖飲、速食店、飯店甚至航空公司也推出一系列慶祝優惠,讓全民共享...

10 小時 ago

【台灣 vs 日本】11/24 世界 12 強金牌冠軍賽,台日大戰轉播、免費 LIVE 直播

中華隊以 3 勝 1 敗戰績挺進超級循環賽後,在世界 12 強賽的複賽中與日本打進冠軍賽。為了讓棒球迷可以觀看這場台日大戰,本文整理 11/24 世界 12 強...

18 小時 ago